犯罪者の資金源を遮断
ランサムウェアの身代金支払いを支援すると罰金&制裁対象に
米国政府は、金融機関や保険会社などがランサムウェアの身代金支払いを支援した場合、罰金を科したり刑事告発したりする可能性があると警告した。
米国財務省外国資産管理室(OFAC:Office of Foreign Assets Control)が発行した勧告には、金融機関、サイバーセキュリティ保険会社、デジタルフォレンジックやインシデント対応に関係する企業に対して、攻撃者への金銭支払い支援はOFACの規制に違反するリスクがあるという厳しい警告が含まれている。
財務省は声明の中で次のように述べている。「本勧告は、悪意を持ってサイバー犯罪を行う者とランサムウェアの取引を促進する者を、OFACのサイバー関連制裁プログラムに指定することを目的とする」
「本勧告はランサムウェアの被害者に関与する金融機関などに対し、攻撃を報告して法執行機関に全面協力することが大きな緩和要因になると見なし、これを奨励する」
これはランサムウェアの制裁対象者への金銭支払いを支援する企業に適用される。ただし、制裁対象者に指定されていなくても金銭を支払うことは推奨されない。
この勧告は、ランサムウェアへの支払い促進はサイバー犯罪者が「利益を得て、違法な目的を前進させる」ことを可能にし、米国の国家安全保障と外交政策の目的に「反する」活動に資金を提供し、他の標的への攻撃を助長すると指摘している。
Nozomi NetworksのCEO、エドガー・キャプドビル氏によると、ランサムウェアに屈することは火に油をそそぐようなものだという。
「こうした圧力を多く目にするようになった。2020年10月初旬のOFACの勧告に加えて、サイバーセキュリティに真剣に取り組まなかった企業幹部に責任を負わせるという法案をウォーレン上院議員とワイデン上院議員がそれぞれ提出した」と同氏は話す。
「サイバー脅威は変わらず発生し続けるだろう。身代金の支払いを選択することは高額な費用がかかる上、あまりにも近視眼的な対応だ。身代金の支払額は復旧コストの2倍に相当する可能性があることが調査で示されている」
「企業がサイバーセキュリティプログラムを構築し、メンテナンスして、絶えず改善することが常に最善の対策になる。現在では、コスト効果の高いツールが間違いなく存在する」
リスクの決定
CybereasonでCSO(最高セキュリティ責任者)を務めるサム・カリー氏は次のように話す。「これまでは、身代金を支払う際のリスクの決定は被害者とその保険会社が行っていた。その決定は、どの製品やサービスが脅威にさらされているかによって生殺与奪の判断が下されていた」
「今回、政府が明確なガイドラインを提示し、被害を受けた顧客に代わって身代金を支払う保険会社が罰金と刑事告発を受ける可能性が含まれた」
この直前、英国のNCSC(National Cyber Security Centre)に相当する米国のCISA(Cybersecurity and Infrastructure Security Agency)も改訂版のランサムウェアガイドを発行した。このガイドは、ITやセキュリティの担当者が最悪のシナリオに備え、これを防御することを支援することを目的とする。
CISAでサイバーセキュリティの副長官を務めるブライアン・ウェア氏は次のように話す。「CISAのパートナーに対して、ランサムウェアへの防御を支援して適切なリスク管理行動を助言し、サイバー攻撃の発生時に回復力が高く責任あるインシデント対応計画を提示することがCISAの優先事項だ」
Copyright © ITmedia, Inc. All Rights Reserved.
Computer Weekly日本語版
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー